Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Роскомнадзор ограничил голосовые звонки в Telegram и WhatsApp*

Роскомнадзор
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) объявила о введении мер по частичному ограничению функционала популярных мессенджеров Telegram и WhatsApp* на территории России.

Возвращение ShinyHunters: Атаки на Salesforce и признаки альянса с Scattered Spider

APT
Группа хакеров ShinyHunters, почти год находившаяся в тени, возобновила активность масштабными атаками на платформу Salesforce, затронувшими ряд крупных корпораций, включая Google.

Обнаружен новый скрытный вариант бэкдора FireWood для Linux

information security
Исследовательская команда Intezer выявила ранее неизвестный вариант вредоносного ПО FireWood, демонстрирующий существенные изменения в архитектуре и конфигурации при сохранении низкого уровня детектирования.

Ivanti устранила критические уязвимости в Connect Secure, Policy Secure и ZTA Gateway

vulnerability
12 августа 2025 года компания Ivanti выпустила экстренные обновления безопасности для своих продуктов Connect Secure, Policy Secure и ZTA Gateway, устраняющие четыре уязвимости, которые могут быть использованы

Лучшие альтернативы Kali Linux

kali linux
Система, основанная на безопасности - это отличный подход для хакеров, поскольку она может сразу обнаружить любые дефекты и слабые места в компьютере или сети. Linux - наиболее часто используемая операционная система среди хакеров.

VexTrio: Деконструкция глобальной мошеннической империи

information security
Новое исследование Infoblox Threat Intel проливает свет на многолетнюю преступную деятельность кибергруппировки VexTrio, чьи спам-кампании и мошеннические схемы охватывают миллионы пользователей по всему миру.

Microsoft предупредила о трех критических уязвимостях в Office: угроза выполнения произвольного кода

vulnerability
Корпорация Microsoft 12 августа 2025 года опубликовала экстренное предупреждение о трех опасных уязвимостях в своем офисном пакете, которые позволяют злоумышленникам выполнять произвольный код на уязвимых системах.

Критическая уязвимость в GitHub Copilot позволяла удаленное выполнение кода через инъекцию промптов

vulnerability
Microsoft выпустила экстренный патч для устранения опасной уязвимости в GitHub Copilot, которая позволяла злоумышленникам получать полный контроль над системами разработчиков.

Критическая уязвимость в Windows Remote Desktop Services позволяет проводить DoS-атаки через сеть

vulnerability
12 августа 2025 года Microsoft раскрыла информацию о критической уязвимости в Windows Remote Desktop Services (RDS), которая позволяет злоумышленникам удаленно запускать атаки типа «отказ в обслуживании»

Критические уязвимости в Microsoft Exchange Server позволяют подмену данных и сетевую подделку

vulnerability
Компания Microsoft опубликовала информацию о серьезных уязвимостях в Exchange Server, которые могут позволить злоумышленникам проводить атаки с подменой данных и несанкционированным изменением информации.